PDA

Ver la Versión Completa : troyano peligroso



Jaincunai
27-05-2005, 07:09 PM
hola a todos;

a petición de "vrg", que tiene un problema con un troyano, voy a comentar cómo eliminar uno de los más peligrosos. se llama Downloader.GK:

es un troyano de alta peligrosidad que instala el programa espía (Spyware y Adwares)

Los Awares que descarga este troyano son:
Adware/BetterInet.
Adware/SearchCentrix.

Downloader.GK llega al ordenador afectado cuando el usuario visita ciertas páginas web y acepta instalar un control ActiveX determinado.
Recomendamos instalar SpywareBlaster 3.2 para prevenir el ataque de controles ActiveX maliciosos.

Pasos para eliminar Dowloader.GK

Paso 1- Si usamos Windows Me o XP apagar el Restaurar Sistema de las propiedades de MiPC.

Paso 2- Hacerle un Scan Online con Panda AntiVirus

Paso 3- Si durante el proceso de análisis, Panda Antivirus detecta el Downloader.GK, el antivirus le dará automáticamente la opción de eliminarlo: hágalo, siguiendo las instrucciones del programa.

Paso 4- Si Downloader.GK es detectado en el interior de un archivo con extensión CAB, borre manualmente dicho archivo de su Pc.

Paso 5- Eliminar entradas en el registro de windows con REGEDIT
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\ Run %entrada% = %sysdir%\ %troyano%

donde %entrada% es el nombre aleatorio de la entrada, %sysdir% es el directorio de sistema de Windows y %troyano% es el nombre aleatorio del archivo creado por el troyano el cual por lo general tiene como nombre Downloader. Tambien puede que no se encuentre el registro ya que Panda lo elimino todo por completo.

**Nota 1**
En caso del que el Panda Antivirus no pueda eliminar el virus se pueden probar entrando en modo a prueba de fallos (seguro) pero con conexión a la red para que permita ejecutar el scan online.

**Nota 2**
Ya que este troyano descarga spywares recomiendo pasar algún Anti-Spyware como Ad-Aware SE o SpyBot para limpiar a fondo el PC


1SALUDO :wink: